Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-47423-dompurify-xss-detector — Go 기반 스캐너로, 패치되지 않은 허용 태그 레이아웃을 식별하기 위해 축소된 프로덕션 JavaScript 번들에서 로직 핑거프린팅을 통해 DOMPurify 샌나이저 우회(CVE-2026-47423)를 감지합니다. | Kitploit
도구/GitHubGitHub/galaxy-sc/cve-2026-47423-dompurify-xss-detector
Static AnalysisVulnerability ScannersExploitationWeb SecurityPenetration Testing
GitHubgalaxy-sc/cve-2026-47423-dompurify-xss-detector

CVE-2026-47423-dompurify-xss-detector

Go 기반 스캐너로, 패치되지 않은 허용 태그 레이아웃을 식별하기 위해 축소된 프로덕션 JavaScript 번들에서 로직 핑거프린팅을 통해 DOMPurify 샌나이저 우회(CVE-2026-47423)를 감지합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
2개월 전아직 검토되지 않음

DOMPurify < 3.4.5 Sanitizer 우회 탐지 도구 (Go)

Go로 작성된 경량 고성능 스캐너로, <selectedcontent> 재클론 로직 결함을 통해 완전한 새니타이저 우회에 취약한 DOMPurify의 프로덕션 배포를 탐지합니다.

이 도구는 쉽게 제거되는 소스 주석이나 버전 변수에 의존하지 않고, 축소된 프로덕션 JavaScript 번들에서 패치되지 않은 허용 태그 레이아웃을 식별하기 위해 로직 핑거프린팅을 수행합니다.

취약점 요약

DOMPurify 버전 3.4.4까지는 <selectedcontent> 요소가 기본적으로 허용되었습니다. 이로 인해 Chromium/WebKit 브라우저가 DOMPurify의 새니타이즈 패스가 이미 실행된 후에 <selectedcontent> 서브트리를 다시 새로고침하고 재클론하는 로직 결함이 발생하며, 페이로드가 라이브 DOM에 주입될 때 절대적인 XSS 우회로 이어집니다.

기능

  • 프레임워크에 구애받지 않음 (React, Vue, Angular 또는 Vanilla JS 번들 구조에서 작동)
  • 루트 경로에서 자동 동적 JS 자산 파싱
  • 컴파일된 프로덕션 코드에 대한 대소문자 구분 없는 정적 분석

개념 증명

Exploit 출력 스크린샷

사용법

root@kitploit:~
# 저장소 복제
git clone https://github.com/Galaxy-sc/CVE-2026-47423-dompurify-xss-detector.git
cd CVE-2026-47423-dompurify-xss-detector

# 매개변수를 사용하여 대상에 대해 실행
go run CVE-2026-47423.go -u https://example.com

수정 방법

패키지 관리자를 통해 dompurify를 버전 3.4.5 이상으로 업데이트하세요:

root@kitploit:~
npm install [email protected]

즉시 업그레이드가 불가능한 경우, 구성 레이아웃에서 태그를 수동으로 차단하세요:

root@kitploit:~
DOMPurify.sanitize(userInput, { FORBID_TAGS: ['selectedcontent'] });
도구 다운로드